iptables/ip6tables connection tracking

本帖最後由 evantkh 於 2015-4-6 00:42 編輯

用NAT時,設置masquerading會使用full-cone NAT,而只設置一條SNAT rule會使用port-restricted cone NAT。

在disable NAT的情況下使用connection tracking能否像full-cone NAT那樣行TCP/UDP hole punching?

請問有冇人知?

TOP